@sflyer

Zabbix ложное срабатывание триггера, как правильно написать выражение?

Получаю от windows сервера журнал событий и выражением ищу ошибку:
{Windows AD SEC:eventlog["Microsoft-Windows-Backup",,,].logeventid(19)}=1

И отлично работает. Но сегодня получил ложное срабатывание - появилось событие 192 и триггер на него сработал. Как задать точный поиск по logeventid?
  • Вопрос задан
  • 578 просмотров
Решения вопроса 1
@sflyer Автор вопроса
Итог такой.
Если версия заббикс сервера 3.4 и выше, POSIX не подойдет (он вообще не реагирует на него). Нужно использовать PCRE. Итого я сделал сейчас так, работает отлично.
{Windows AD SEC:eventlog["Microsoft-Windows-Backup",,,].logeventid(^[1][9]$)}=1

Для составления своего регулярного выражения нашел хороший сервис для этого https://regex101.com/ , довольно удобно.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
takezi
@takezi
Intelligent people are full of doubts.
logeventid принимает регулярное выражение, за точность не ручаюсь, возможно как то так:
{Windows AD SEC:eventlog["Microsoft-Windows-Backup",,,].logeventid(\b1[19]\b)}=1
Ответ написан
Francyz
@Francyz
Photographer & SysAdmin
Не уверен, но может проблема в этом - logeventid(19) ?
Не пробовали указать 192 а не 19 ?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы